quindi non devo fare una cosa del genere?

Codice PHP:
$controllo=SELECT COUNT(*) FROM TABELLA 
WHERE user 
'$user' AND pwd MD5($pwd)


if (
$controlloqualcosa....